In de volgende versie van Firefox zal Mozilla verschillende rootcertificaten met 1024-bit RSA-sleutels verwijderen of niet meer vertrouwen, wat gevolgen voor de eigenaren van een website kan hebben. De maatregel volgt op advies van het National Institute of Standards and Technology (NIST), dat eerder al had geadviseerd dat 1024-bit RSA-sleutels na 2013 niet meer zouden moeten worden toegestaan.
Er wordt aangenomen dat geheime diensten in bepaalde landen al in staat zijn om 1024-bit RSA-sleutels te kraken, maar dat nieuwe technologische ontwikkelingen ervoor zorgen dat uiteindelijk ook kleinere partijen dit kunnen doen. Beheerders van een SSL-website zullen de aanpassing niet merken zolang hun website en de certificaten daarboven een 2048-bit sleutel of meer hebben, zo laat Mozilla weten.
In het geval de website een SSL-certificaat met een 1024-bit sleutel gebruikt, of door een certificaat met 1024-bit sleutel is uitgegeven, dan moet de eigenaar een nieuw SSL-certificaat regelen en de certificaten in de eigen webserver updaten. Als het intermediate certificaat dat wordt gebruikt een 1024-bit sleutel heeft, moet het 2048-bit intermediate certificaat van de betreffende Certificaatautoriteit (CA) worden gedownload en de certificaatketen in de webserver worden geüpdatet.
Deze posting is gelocked. Reageren is niet meer mogelijk.